Red Hat Satellite Server ‘spacewalk-java’跨站请求伪造漏洞

漏洞起因
设计错误
危险等级

 
影响系统
Red Hat Network Satellite Server 5.4
 
不受影响系统
 
危害
远程攻击者可以利用漏洞以管理员权限执行未授权命令。
 
攻击所需条件
攻击者必须构建恶意WEB页,诱使用户解析。
 
漏洞信息
Red Hat Network Satellite Server是一款系统管理解决方案。
RHN Satellite没有正对跨站请求伪造攻击进行正确保护,如果通过验证的RHN Satellite用户访问特制的WEB页,可能以用户权限执行未授权命令。如创建新的用户账户,向用户账户赋予管理员权限或禁用当前用户账户。
 
测试方法
 
厂商解决方案
用户可参考如下供应商提供的安全公告获得补丁信息:
http://rhn.redhat.com/errata/RHSA-2011-0879.html
 
漏洞提供者
Red Hat